Citrix ADC

将Citrix ADC配置为非验证安全感知的存根解析程序

从Citrix ADC 12.1 build 49开始。, Citrix ADC充当非验证安全感知的存根解析器。要启用这种支持,需要在DNS头中设置AD位,在OPT头中不设置DO位。当AD位被设置而DO位未被设置时,上游递归解析器验证DNSSEC响应。如果验证成功,则递归解析器不响应DNSSEC rr。如果DNSSEC验证失败,那么递归解析器将返回一个SERVFAIL响应。

重要的是:

AD位在ADC转发器中默认设置。没有为DBS发起的查询设置AD位。

将Citrix ADC配置为非验证安全感知的存根解析程序